Rhox

Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps

Sluit op 07/10/2026
Namen
Hybride, 60% op kantoor
Start op 04/01/2027
Vergoeding: 3.200 - 3.800 EUR/maand bruto+ extralegale voordelen ·Ook als freelancer mogelijk

Solliciteer voor deze functie

of solliciteer met e-mail en CV

Sleep uw CV hierheen, of klik om te bladeren

PDF, DOC, DOCX of TXT (max 4 MB)

Door te solliciteren, gaat u akkoord met onze Gebruiksvoorwaarden en ons Privacybeleid.

We zoeken een senior analist applicatiebeveiliging om de beveiliging gedurende de volledige levenscyclus van software te versterken, met een technische focus op kwetsbaarheidsanalyse en de integratie van DevSecOps/CI/CD.

Wat ga je doen?

  • Geautomatiseerde beveiligingscontroles integreren in CI/CD-pipelines en quality gates op basis van risico’s definiëren.
  • De resultaten van scans beoordelen, de dekking ervan evalueren en kwetsbaarheden in applicaties identificeren die concreet aangepakt kunnen worden.
  • De exploiteerbaarheid, impact en fout-positieven beoordelen en vervolgens prioriteiten bepalen voor de remediëring.
  • Code reviews en penetratietests coördineren en daarna nagaan of de kwetsbaarheden verholpen zijn of de bevindingen aanvaard zijn.
  • Ontwikkelaars adviseren over praktische oplossingen en compenserende maatregelen.
  • Bevindingen documenteren, restrisico’s en remediëring opvolgen en herbruikbare technische richtlijnen opstellen.

Wat breng je mee?

  • Ruime ervaring op seniorniveau met analyse van applicatiebeveiliging en risicogebaseerde evaluaties.
  • Praktische ervaring met het configureren van tools voor SAST, DAST en SCA, detectie van secrets en kwetsbaarheidsscans.
  • Sterk inzicht in de beveiligingsarchitectuur van applicaties, met onder meer gegevensstromen, authenticatie, autorisatie, encryptie, API’s en softwareafhankelijkheden.
  • Ervaring met het beveiligen van applicatiecode, API’s, afhankelijkheden, containers en secrets.
  • Kennis van OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF.
  • In staat om de context van applicaties te begrijpen en beveiligingsmaatregelen af te stemmen op de risico’s.
  • Heldere technische rapporten en documentatie opstellen en ontwikkelaars begeleiden bij concrete herstelmaatregelen.
  • Zelfstandig controles configureren en samenwerken met ontwikkel- en DevSecOps-teams.
  • Frans op B2-niveau.

Wat nu?

De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.

Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.

Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.